Leep.
HjemForretningsutviklingWeb & teknologiProsjekter
Kontakt
Logg inn
Leep.

Skreddersydde nettsider og webapplikasjoner for ambisiøse selskaper.

Navigasjon

  • Hjem
  • Prosjekter
  • Kontakt

Tjenester

  • Nettside
  • App
  • AI-implementering

Ressurser

  • Artikler
  • Ordbok

Kontakt

  • hello@leep.no

© 2026 Leep. Alle rettigheter reservert.

Tilbake til ordboken
Forretning

Hva er GDPR?

General Data Protection Regulation·På norsk: Personvernforordningen

Sist oppdatert: 15. januar 2025

På denne siden

Kort forklartEksempelForklaringHvorfor det er viktigRelaterte begreper

Kort forklart

GDPR er EU-loven som gir folk kontroll over personopplysningene sine og setter strenge regler for hvordan selskaper må håndtere dem.

Eksempel

Hva GDPR krever:

  • Fortelle brukere hvilke data du samler og hvorfor
  • Få eksplisitt samtykke før du samler data
  • La brukere se, endre eller slette dataene sine
  • Rapportere databrudd innen 72 timer
  • Utnevne en personvernombud (for større selskaper)

GDPR i praksis:

  • Informasjonskapsler-samtykke-popups på nettsider
  • "Slett kontoen min"-alternativer
  • Personvernerklæringer som forklarer databruk
  • Opt-in (ikke opt-out) for markedsførings-e-poster

Straffer for brudd: Opptil 20 millioner euro eller 4% av global årlig omsetning, avhengig av hva som er høyest.

Kjente GDPR-bøter:

  • Meta: 1,2 milliarder euro (dataoverføringer)
  • Amazon: 746 millioner euro (målrettet annonsering)
  • Google: 90 millioner euro (cookie-samtykke)

Forklaring

Viktige GDPR-konsepter

Personopplysninger: Enhver info som kan identifisere en person (navn, e-post, IP-adresse, lokasjon)

Behandlingsansvarlig: Selskapet som bestemmer hvilke data som skal samles

Databehandler: En tredjepart som behandler data på dine vegne

Behandlingsgrunnlag: Den juridiske grunnen til at du har lov til å behandle data:

  • Samtykke (bruker godtok)
  • Kontrakt (nødvendig for å oppfylle en avtale)
  • Juridisk forpliktelse (påkrevd ved lov)
  • Berettiget interesse (rimelig forretningsbehov)

GDPR-rettigheter

Folk har rett til å:

  1. Bli informert om datainnsamling
  2. Få tilgang til sine data
  3. Korrigere unøyaktige data
  4. Slette sine data ("retten til å bli glemt")
  5. Begrense behandling
  6. Dataportabilitet (ta med data til en annen tjeneste)
  7. Protestere mot behandling
  8. Ikke være underlagt automatiserte beslutninger

Hvorfor det er viktig

For bedriftseiere

GDPR gjelder for deg hvis du har EU-kunder. Selv om du er basert utenfor EU, gjelder GDPR hvis du betjener EU-innbyggere.

Manglende etterlevelse er dyrt. Utover bøter er det omdømmeskade og tapt kundetillit.

GDPR påvirker verktøyene dine. Bruk av USA-baserte tjenester kan kreve ekstra sikkerhetstiltak. Google Analytics, e-postleverandører, CRM-er må alle være GDPR-kompatible.

Personvern er et konkurransefortrinn. Kunder bryr seg i økende grad om hvordan dataene deres håndteres. Gode personvernpraksiser bygger tillit.

Grunnleggende etterlevelsestiltak

  1. Kartlegg hvilke data du samler
  2. Oppdater personvernerklæringen din
  3. Implementer cookie-samtykke
  4. Sikre dataene dine (kryptering, tilgangskontroller)
  5. Ha en prosess for forespørsler fra registrerte
  6. Lær opp teamet ditt i datahåndtering

Relaterte begreper

API

Et API (Application Programming Interface) er en måte for ulike programmer å snakke med hverandre og dele data på.

CRM

Et CRM (Customer Relationship Management) er programvare som hjelper deg å spore og administrere alle interaksjoner med kunder og potensielle kunder.

Analytics

Analytics er innsamling og analyse av data om nettsiden eller appen din for å forstå brukeratferd og forretningsytelse.

Trenger du hjelp med et digitalt prosjekt?

Vi bygger nettsider, apper og digitale løsninger for bedrifter.

Ta kontakt